Стремительно растет количество жалоб клиентов банков на работу антифрода

Стремительно растет количество жалоб клиентов банков на работу антифрода

Стремительно растет количество жалоб клиентов банков на работу антифрода

Количество жалоб клиентов на блокировки и ограничения при переводах стремительно растёт. Эксперты связывают это с вступлением в силу новых требований к антифрод-системам банков, на которые теперь фактически возлагается ответственность за действия мошенников.

По данным интегратора «Информзащита» (приводит «Ъ»), за первый квартал 2025 года число таких обращений увеличилось на 30%, что в абсолютных цифрах составляет десятки тысяч случаев.

Один из типичных сценариев — блокировка онлайн-банка при попытке входа с нового устройства, особенно если сумма операции превышает 10–15 тысяч рублей. Ранее критичным порогом считались 50 тысяч рублей.

Как отметил читатель на одном из отраслевых форумов, «блокируют каждый второй перевод — неважно, отправляешь ли деньги себе на счёт в другом банке или другому физлицу — всё под предлогом борьбы с мошенниками».

В ряде случаев меры банков оказываются ещё жёстче. Руководитель проекта «За права заемщиков» Евгения Лазарева рассказала, что отдельные сотрудники на местах демонстрируют чрезмерную инициативу. В одном из случаев банк не просто приостановил операцию клиентке-пенсионерке, но и полностью заблокировал все её счета и доступ в личный кабинет.

По словам Сергея Белова, руководителя группы исследований безопасности банковских систем в Positive Technologies, такие меры — результат усиления требований Банка России к банковским антифрод-системам. «Согласно новым правилам, если банк пропустит мошеннический перевод и не примет дополнительных мер предосторожности, ему придётся компенсировать убытки клиенту за свой счёт», — поясняет эксперт.

В результате банки начали заранее ограничивать операции в потенциально рискованных сценариях. Однако усиление процедур идентификации и аутентификации увеличивает издержки финансовых организаций и снижает удобство обслуживания. А перегибы в применении новых правил способны подорвать доверие и лояльность клиентов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

APT-атак стало на 27% больше: под ударом госсектор и промышленность

С начала 2025 года специалисты «Информзащиты» зафиксировали рост числа APT-атак на корпоративные сети на 27% по сравнению с тем же периодом 2024 года. Основные причины — переход компаний в облако, всё больше микросервисов, постоянные утечки у поставщиков и рост «умного» вредоносного софта. Вдобавок — случаи инсайдерских сливов информации.

APT (Advanced Persistent Threat) — это не просто массовая рассылка зловредов. Это целевые и длительные атаки, которые чаще всего проводят хорошо организованные группы, способные скрытно проникать в систему, надолго там закрепляться и собирать важную информацию.

Такие команды обычно работают системно, с чётким финансированием и профессиональным инструментарием.

«В арсенале APT-группировок — эксплойты нулевого дня, продвинутые вредоносы, методы социальной инженерии. Их сложно поймать и ещё сложнее вытеснить из инфраструктуры. Поэтому организациям важно выстраивать постоянный мониторинг и высокий уровень кибербезопасности», — отмечает Сергей Сидорин, руководитель третьей линии аналитиков Центра мониторинга и противодействия кибератакам IZ:SOC «Информзащиты».

Чаще всего APT-атаки бьют по:

  • государственным структурам — 43%,
  • промышленным предприятиям — 21%,
  • финансовым организациям — 14%,
  • компаниям из ТЭК — 10%,
  • космической отрасли — 4%,
  • ИТ-сектору — 3%,
  • оборонке — 3%,
  • научным учреждениям — 2%.

Чтобы снизить риски, эксперты советуют не надеяться только на антивирус. Нужен комплексный подход: от межсетевых экранов и IDS/IPS-систем до современных решений вроде EDR и XDR, которые отслеживают активность на устройствах. Важно также правильно выстраивать контроль доступа: никакого избыточного количества прав, а на критических системах — обязательно двухфакторная аутентификация. Ну и обучение сотрудников — как всегда, на первом месте.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru